Managementfragen vor dem Audit
Readiness ist keine Dokumentenmenge. Entscheidend ist, ob die Organisation versteht, welche Risiken und Abhängigkeiten zu den vereinbarten Kontrollen gehören, welche Nachweise tatsächlich vorliegen und wo noch eine Managemententscheidung fehlt.
- Welche Annahmen liegen dem geplanten Vorgehen zugrunde?
- Welche technischen Themen sind offen und wer kann sie entscheiden?
- Welche Evidenz ist vorhanden — und was ist lediglich geplant?
- Wo muss der Auftrag an Auditor, Implementierungspartner oder Rechtsberatung klar abgegrenzt werden?
Erfahrung, präzise eingeordnet
Öffentlich dargestellte Projekterfahrung umfasst ISO 27001/27017/27018, eine DORA-Gap-Analyse und Audits durch Aufsichtsbehörden, KPMG und BDO. In einem Malta-Fall wurden 2023 Kundenvermögen unter Aufsicht auf eine zertifizierte Plattform migriert, die ISO 27001-zertifiziert war.
Diese Angaben beschreiben frühere Vorhaben. Sie begründen weder eine Zertifizierung durch Jürgen Röck noch eine Garantie auf Audit-Erfolg.
Ein unabhängiger Beitrag — kein Zertifizierungsmandat
Möglich sind ein gezielter Review einer Readiness-Entscheidung, Sparring vor einem Audit oder klar begrenzte Unterstützung in einer kritischen Phase. Der Umfang wird vereinbart. Zertifizierung, allgemeine Implementierung, Rechtsberatung und operative Teamsteuerung sind nicht Teil des aktuellen Angebots.
Der nächste Schritt
Erst die Frage klären. Dann den passenden Umfang.
Ein erstes Gespräch dient dazu, Anlass, Informationsgrundlage und Grenzen einzuordnen. Wenn ein anderes Format besser passt, wird das offen gesagt.